<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Авторизация в системе через OpenLDAP</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/87121.html</link>
    <description>Ситуация: есть N серверов под управлением Debian и M пользователей на этих серверах.&lt;br&gt;&lt;br&gt;Задача:&lt;br&gt;1) запихнуть пользователей в OpenLDAP и настроить авторизацию через него&lt;br&gt;2) разграничить доступ пользователей к серверам. Т. е. user1 может логиниться на все N серверов, а user2 только на server1.&lt;br&gt;&lt;br&gt;Если с первой частью задачи все ясно, то со второй у меня возникают затруднения.&lt;br&gt;&lt;br&gt;Итак, господа, есть соображения по п. 2?&lt;br&gt;</description>

<item>
    <title>Авторизация в системе через OpenLDAP (prapor)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/87121.html#3</link>
    <pubDate>Mon, 02 Nov 2009 09:15:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Итак, господа, есть соображения по п. 2? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;икштештвинно &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;сделайте столько групп, сколько адинистративных групп серверов, ну и соответственно в фильтрах &lt;br&gt;&amp;gt;&amp;gt;указывайте привязку к группе &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ах чёрт, действительно же! Спасибо, в понедельник буду воплощать в жизнь. &lt;br&gt;&lt;br&gt;Есть очень удобная штука для управления LDAP, называется GOsa. В ней очень удобно делать разграничение по доступам на хосты. Вот пример из /etc/ldap.conf для RHEL: pam_filter &amp;#124;(trustModel=fullaccess)(&amp;(trustModel=byhost)(accessTo=VL606))&lt;br&gt;В результате пользователь получает доступ только на хосты, на которые ему разрешено ходить.&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация в системе через OpenLDAP (svol)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/87121.html#2</link>
    <pubDate>Sun, 01 Nov 2009 10:05:57 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Итак, господа, есть соображения по п. 2? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;икштештвинно &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;сделайте столько групп, сколько адинистративных групп серверов, ну и соответственно в фильтрах &lt;br&gt;&amp;gt;указывайте привязку к группе &lt;br&gt;&lt;br&gt;Ах чёрт, действительно же! Спасибо, в понедельник буду воплощать в жизнь.&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация в системе через OpenLDAP (pavel_simple)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/87121.html#1</link>
    <pubDate>Sun, 01 Nov 2009 09:53:32 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Итак, господа, есть соображения по п. 2? &lt;br&gt;&lt;br&gt;икштештвинно&lt;br&gt;&lt;br&gt;сделайте столько групп, сколько адинистративных групп серверов, ну и соответственно в фильтрах указывайте привязку к группе&lt;br&gt;</description>
</item>

</channel>
</rss>
